main.yml 32 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521522523524525526527528529530531532533534535536537538539540541542543544545546547548549550551552553554555556557558559560561562563564565566567568569570571572573574575576577578579580581582583584585586587588589590591592593594595596597598599600601602603604605606607608609610611612613614615616617618619620621622623624625626627628629630631632633634635636637638639640641642643644645646647648649650651652653654655656657658659660661662663664665666667668669670671672673674675676677678679680681682683684685686687688689690691692693694695696697698699700701702703704705706707708709710711712713714715716717718719720721722723724725726727728729730731732733734735736737738739740741742743744745746747748749750751752753754755756757758759760761762763764765766767768769770771772773774775776777778779780781782783784785786787788789790791792793794795796797798799800801802803804805806807808809810811812813814815816817818819820821822823824825826827828829830
  1. name: Build Kernels
  2. permissions:
  3. contents: write
  4. actions: write
  5. on:
  6. workflow_dispatch:
  7. inputs:
  8. release_type:
  9. description: "Release Type"
  10. type: choice
  11. options:
  12. - Action
  13. - Pre-Release
  14. - Release
  15. default: Action
  16. kernel_build_version:
  17. description: "Kernel Version"
  18. type: choice
  19. options:
  20. - All
  21. - android12-5.10
  22. - android13-5.10
  23. - android13-5.15
  24. - android14-5.15
  25. - android14-6.1
  26. - android15-6.6
  27. - android16-6.12
  28. default: All
  29. root_flavor:
  30. description: "Root Implementation"
  31. type: choice
  32. options:
  33. - none
  34. - KernelSU-Next
  35. - KernelSU
  36. - ReSukiSU
  37. default: KernelSU-Next
  38. brand_name:
  39. description: "Kernel Branding text (appended to version, e.g. Wild)"
  40. type: string
  41. default: Wild
  42. use_susfs:
  43. description: "SUSFS root-hiding patches + module"
  44. type: boolean
  45. default: true
  46. use_nomount:
  47. description: "NoMount kernel integration + metamodule"
  48. type: boolean
  49. default: true
  50. use_bbg:
  51. description: "Baseband-guard (SUSFS addon)"
  52. type: boolean
  53. default: true
  54. use_net:
  55. description: "Networking patches"
  56. type: boolean
  57. default: true
  58. use_ds:
  59. description: "DroidSpaces-OSS patches"
  60. type: boolean
  61. default: true
  62. jobs:
  63. prepare-ccache:
  64. name: Prepare ccache binary (download once)
  65. runs-on: ubuntu-latest
  66. steps:
  67. - name: Download custom ccache once
  68. if: false
  69. run: |
  70. set -uo pipefail
  71. echo "::group::Download ccache"
  72. url="https://raw.githubusercontent.com/WildKernels/kernel_patches/refs/heads/main/ccache/ccache-x86-64"
  73. ok=0
  74. for attempt in 1 2 3 4 5 6; do
  75. if curl -LfsS --connect-timeout 30 --max-time 120 -H "User-Agent: Mozilla/5.0" "$url" -o ccache && [ -s ccache ]; then
  76. ok=1; break
  77. fi
  78. echo "attempt $attempt failed (GitHub raw 504/throttle); backing off..."
  79. sleep $(( attempt * 5 + RANDOM % 6 ))
  80. done
  81. if [ "$ok" = 1 ]; then
  82. echo "✅ downloaded ccache once for all matrix jobs"
  83. else
  84. echo "::warning::custom ccache download failed; matrix jobs will fall back to the apt ccache"
  85. rm -f ccache
  86. fi
  87. echo "::endgroup::"
  88. - name: Upload ccache artifact
  89. if: false
  90. uses: actions/upload-artifact@v7
  91. with:
  92. name: ccache-binary
  93. path: ccache
  94. retention-days: 1
  95. if-no-files-found: warn
  96. resolve-sources:
  97. runs-on: ubuntu-latest
  98. outputs:
  99. nomount_commit: ${{ steps.resolve.outputs.nomount_commit }}
  100. kernelsu_commit: ${{ steps.resolve.outputs.kernelsu_commit }}
  101. kernelsu_branch: ${{ steps.resolve.outputs.kernelsu_branch }}
  102. root_flavor: ${{ steps.resolve.outputs.root_flavor }}
  103. root_commit: ${{ steps.resolve.outputs.root_commit }}
  104. susfs_commit_android12_5_10: ${{ steps.resolve.outputs.susfs_commit_android12_5_10 }}
  105. susfs_commit_android13_5_10: ${{ steps.resolve.outputs.susfs_commit_android13_5_10 }}
  106. susfs_commit_android13_5_15: ${{ steps.resolve.outputs.susfs_commit_android13_5_15 }}
  107. susfs_commit_android14_5_15: ${{ steps.resolve.outputs.susfs_commit_android14_5_15 }}
  108. susfs_commit_android14_6_1: ${{ steps.resolve.outputs.susfs_commit_android14_6_1 }}
  109. susfs_commit_android15_6_6: ${{ steps.resolve.outputs.susfs_commit_android15_6_6 }}
  110. susfs_commit_android16_6_12: ${{ steps.resolve.outputs.susfs_commit_android16_6_12 }}
  111. kernel_patches_commit: ${{ steps.resolve.outputs.kernel_patches_commit }}
  112. anykernel3_commit: ${{ steps.resolve.outputs.anykernel3_commit }}
  113. droidspaces_commit: ${{ steps.resolve.outputs.droidspaces_commit }}
  114. feature_set: ${{ steps.features.outputs.feature_set }}
  115. steps:
  116. - name: Resolve latest component commits
  117. id: resolve
  118. shell: bash
  119. run: |
  120. set -euo pipefail
  121. retry() {
  122. local n=0
  123. until [ "$n" -ge 5 ]; do
  124. "$@" && return 0
  125. n=$((n+1))
  126. echo "retry $n/5 failed for: $*" >&2
  127. sleep 5
  128. done
  129. return 1
  130. }
  131. resolve_sha() { # repo ref
  132. retry git ls-remote "$1" "$2" | awk '{print $1; exit}'
  133. }
  134. emit() { # key value
  135. if [ -z "$2" ] || ! [[ "$2" =~ ^[0-9a-f]{40}$ ]]; then
  136. echo "Failed to resolve $1 (got: ${2:-empty})" >&2
  137. exit 1
  138. fi
  139. echo "$1=$2" >> "$GITHUB_OUTPUT"
  140. }
  141. # NoMount (dev tip)
  142. emit nomount_commit "$(resolve_sha https://github.com/maxsteeel/nomount.git refs/heads/dev)"
  143. # KernelSU-Next (pershoot dev-susfs; fall back to official dev for the manager)
  144. KSU_INPUT="dev-susfs"
  145. KSU_REF="refs/heads/$KSU_INPUT"
  146. if ! retry git ls-remote --heads https://github.com/KernelSU-Next/KernelSU-Next.git "$KSU_INPUT" | grep -q .; then
  147. # Treat the input as an official-dev commit SHA when it's not a fork branch
  148. official_sha="$(resolve_sha https://github.com/KernelSU-Next/KernelSU-Next.git refs/heads/dev)"
  149. emit kernelsu_commit "$official_sha"
  150. emit kernelsu_branch "dev"
  151. else
  152. emit kernelsu_commit "$(resolve_sha https://github.com/KernelSU-Next/KernelSU-Next.git "$KSU_REF")"
  153. emit kernelsu_branch "$KSU_INPUT"
  154. fi
  155. # Selected root implementation at its branch tip. Maps the human-facing
  156. # choice (KernelSU-Next / KernelSU / ReSukiSU) to the internal root-setup
  157. # flavor (next / classic / resukisu). 'none' leaves both empty so build.yml
  158. # falls back to its legacy KernelSU-Next path.
  159. case "${{ inputs.root_flavor }}" in
  160. KernelSU)
  161. emit root_flavor "classic"
  162. emit root_commit "$(resolve_sha https://github.com/tiann/KernelSU.git refs/heads/main)"
  163. ;;
  164. KernelSU-Next)
  165. emit root_flavor "next"
  166. emit root_commit "$(resolve_sha https://github.com/KernelSU-Next/KernelSU-Next.git refs/heads/dev)"
  167. ;;
  168. ReSukiSU)
  169. emit root_flavor "resukisu"
  170. emit root_commit "$(resolve_sha https://github.com/ReSukiSU/ReSukiSU.git refs/heads/main)"
  171. ;;
  172. *)
  173. echo "root_flavor=" >> "$GITHUB_OUTPUT"
  174. echo "root_commit=" >> "$GITHUB_OUTPUT"
  175. ;;
  176. esac
  177. # SUSFS per supported Android/kernel branch (gitlab simonpunk/susfs4ksu)
  178. declare -A SUSFS_BRANCHES=(
  179. [susfs_commit_android12_5_10]="gki-android12-5.10"
  180. [susfs_commit_android13_5_10]="gki-android13-5.10"
  181. [susfs_commit_android13_5_15]="gki-android13-5.15"
  182. [susfs_commit_android14_5_15]="gki-android14-5.15"
  183. [susfs_commit_android14_6_1]="gki-android14-6.1"
  184. [susfs_commit_android15_6_6]="gki-android15-6.6"
  185. [susfs_commit_android16_6_12]="gki-android16-6.12"
  186. )
  187. for key in "${!SUSFS_BRANCHES[@]}"; do
  188. emit "$key" "$(resolve_sha https://gitlab.com/simonpunk/susfs4ksu.git refs/heads/${SUSFS_BRANCHES[$key]})"
  189. done
  190. # Tracked build helpers (resolved automatically, before the run)
  191. emit kernel_patches_commit "$(resolve_sha https://github.com/WildKernels/kernel_patches.git refs/heads/main)"
  192. emit anykernel3_commit "$(resolve_sha https://github.com/WildKernels/AnyKernel3.git refs/heads/gki-2.0)"
  193. emit droidspaces_commit "$(resolve_sha https://github.com/ravindu644/Droidspaces-OSS.git refs/heads/main)"
  194. echo "Resolved:"
  195. env | grep -E '^(nomount_commit|kernelsu_commit|kernelsu_branch|root_commit|susfs_commit_|kernel_patches_commit|anykernel3_commit|droidspaces_commit)' | sort
  196. - name: Compose requested feature set
  197. id: features
  198. shell: bash
  199. run: |
  200. set -euo pipefail
  201. FEATURES=""
  202. [ "${{ inputs.use_susfs }}" = "true" ] && FEATURES="${FEATURES}SUSFS+"
  203. [ "${{ inputs.use_nomount }}" = "true" ] && FEATURES="${FEATURES}NoMount+"
  204. [ "${{ inputs.use_bbg }}" = "true" ] && FEATURES="${FEATURES}BBG+"
  205. [ "${{ inputs.use_net }}" = "true" ] && FEATURES="${FEATURES}NET+"
  206. [ "${{ inputs.use_ds }}" = "true" ] && FEATURES="${FEATURES}DS+"
  207. echo "feature_set=${FEATURES%+}" >> "$GITHUB_OUTPUT"
  208. - name: Clone shared source repos once
  209. if: ${{ inputs.use_nomount }}
  210. shell: bash
  211. run: |
  212. set -euo pipefail
  213. mkdir -p sources
  214. # NoMount kernel sources at the resolved dev tip
  215. git clone --depth=1 --branch dev https://github.com/maxsteeel/nomount.git sources/nomount
  216. [ "$(git -C sources/nomount rev-parse HEAD)" = "${{ steps.resolve.outputs.nomount_commit }}" ] || \
  217. { echo "NoMount clone HEAD mismatch" >&2; exit 1; }
  218. echo "sources_dir=$PWD/sources" >> "$GITHUB_ENV"
  219. - name: Upload sources artifact
  220. if: ${{ inputs.use_nomount }}
  221. uses: actions/upload-artifact@v7
  222. with:
  223. name: sources
  224. path: sources
  225. retention-days: 1
  226. if-no-files-found: error
  227. compression-level: 9
  228. build-nomount-module:
  229. needs: resolve-sources
  230. runs-on: ubuntu-latest
  231. steps:
  232. - uses: actions/checkout@v7
  233. if: ${{ inputs.use_nomount }}
  234. - name: Build NoMount metamodule
  235. id: nomount-metamodule
  236. if: ${{ inputs.use_nomount }}
  237. uses: ./.github/actions/nomount-metamodule
  238. with:
  239. commit: ${{ needs.resolve-sources.outputs.nomount_commit }}
  240. - name: Upload NoMount metamodule
  241. if: ${{ inputs.use_nomount }}
  242. uses: actions/upload-artifact@v7
  243. with:
  244. name: NoMount-Metamodule
  245. path: ${{ steps.nomount-metamodule.outputs.module_path }}
  246. if-no-files-found: error
  247. compression-level: 0
  248. build-android12-5-10:
  249. needs:
  250. - prepare-ccache
  251. - resolve-sources
  252. if: ${{ !inputs.test_release_notes && (inputs.kernel_build_version == 'All' || inputs.kernel_build_version == 'android12-5.10') }}
  253. uses: ./.github/workflows/prepare.yml
  254. with:
  255. config_file: .github/config/android12-5.10.json
  256. feature_set: ${{ needs.resolve-sources.outputs.feature_set }}
  257. susfs_commit: ${{ needs.resolve-sources.outputs.susfs_commit_android12_5_10 }}
  258. nomount_commit: ${{ needs.resolve-sources.outputs.nomount_commit }}
  259. kernel_patches_commit: ${{ needs.resolve-sources.outputs.kernel_patches_commit }}
  260. root_flavor: ${{ needs.resolve-sources.outputs.root_flavor }}
  261. root_commit: ${{ needs.resolve-sources.outputs.root_commit }}
  262. anykernel3_commit: ${{ needs.resolve-sources.outputs.anykernel3_commit }}
  263. droidspaces_commit: ${{ needs.resolve-sources.outputs.droidspaces_commit }}
  264. brand_name: ${{ inputs.brand_name }}
  265. secrets: inherit
  266. build-android13-5-10:
  267. needs:
  268. - prepare-ccache
  269. - resolve-sources
  270. if: ${{ !inputs.test_release_notes && (inputs.kernel_build_version == 'All' || inputs.kernel_build_version == 'android13-5.10') }}
  271. uses: ./.github/workflows/prepare.yml
  272. with:
  273. config_file: .github/config/android13-5.10.json
  274. feature_set: ${{ needs.resolve-sources.outputs.feature_set }}
  275. susfs_commit: ${{ needs.resolve-sources.outputs.susfs_commit_android13_5_10 }}
  276. nomount_commit: ${{ needs.resolve-sources.outputs.nomount_commit }}
  277. kernel_patches_commit: ${{ needs.resolve-sources.outputs.kernel_patches_commit }}
  278. root_flavor: ${{ needs.resolve-sources.outputs.root_flavor }}
  279. root_commit: ${{ needs.resolve-sources.outputs.root_commit }}
  280. anykernel3_commit: ${{ needs.resolve-sources.outputs.anykernel3_commit }}
  281. droidspaces_commit: ${{ needs.resolve-sources.outputs.droidspaces_commit }}
  282. brand_name: ${{ inputs.brand_name }}
  283. secrets: inherit
  284. build-android13-5-15:
  285. needs:
  286. - prepare-ccache
  287. - resolve-sources
  288. if: ${{ !inputs.test_release_notes && (inputs.kernel_build_version == 'All' || inputs.kernel_build_version == 'android13-5.15') }}
  289. uses: ./.github/workflows/prepare.yml
  290. with:
  291. config_file: .github/config/android13-5.15.json
  292. feature_set: ${{ needs.resolve-sources.outputs.feature_set }}
  293. susfs_commit: ${{ needs.resolve-sources.outputs.susfs_commit_android13_5_15 }}
  294. nomount_commit: ${{ needs.resolve-sources.outputs.nomount_commit }}
  295. kernel_patches_commit: ${{ needs.resolve-sources.outputs.kernel_patches_commit }}
  296. root_flavor: ${{ needs.resolve-sources.outputs.root_flavor }}
  297. root_commit: ${{ needs.resolve-sources.outputs.root_commit }}
  298. anykernel3_commit: ${{ needs.resolve-sources.outputs.anykernel3_commit }}
  299. droidspaces_commit: ${{ needs.resolve-sources.outputs.droidspaces_commit }}
  300. brand_name: ${{ inputs.brand_name }}
  301. secrets: inherit
  302. build-android14-5-15:
  303. needs:
  304. - prepare-ccache
  305. - resolve-sources
  306. if: ${{ !inputs.test_release_notes && (inputs.kernel_build_version == 'All' || inputs.kernel_build_version == 'android14-5.15') }}
  307. uses: ./.github/workflows/prepare.yml
  308. with:
  309. config_file: .github/config/android14-5.15.json
  310. feature_set: ${{ needs.resolve-sources.outputs.feature_set }}
  311. susfs_commit: ${{ needs.resolve-sources.outputs.susfs_commit_android14_5_15 }}
  312. nomount_commit: ${{ needs.resolve-sources.outputs.nomount_commit }}
  313. kernel_patches_commit: ${{ needs.resolve-sources.outputs.kernel_patches_commit }}
  314. root_flavor: ${{ needs.resolve-sources.outputs.root_flavor }}
  315. root_commit: ${{ needs.resolve-sources.outputs.root_commit }}
  316. anykernel3_commit: ${{ needs.resolve-sources.outputs.anykernel3_commit }}
  317. droidspaces_commit: ${{ needs.resolve-sources.outputs.droidspaces_commit }}
  318. brand_name: ${{ inputs.brand_name }}
  319. secrets: inherit
  320. build-android14-6-1:
  321. needs:
  322. - prepare-ccache
  323. - resolve-sources
  324. if: ${{ !inputs.test_release_notes && (inputs.kernel_build_version == 'All' || inputs.kernel_build_version == 'android14-6.1') }}
  325. uses: ./.github/workflows/prepare.yml
  326. with:
  327. config_file: .github/config/android14-6.1.json
  328. feature_set: ${{ needs.resolve-sources.outputs.feature_set }}
  329. susfs_commit: ${{ needs.resolve-sources.outputs.susfs_commit_android14_6_1 }}
  330. nomount_commit: ${{ needs.resolve-sources.outputs.nomount_commit }}
  331. kernel_patches_commit: ${{ needs.resolve-sources.outputs.kernel_patches_commit }}
  332. root_flavor: ${{ needs.resolve-sources.outputs.root_flavor }}
  333. root_commit: ${{ needs.resolve-sources.outputs.root_commit }}
  334. anykernel3_commit: ${{ needs.resolve-sources.outputs.anykernel3_commit }}
  335. droidspaces_commit: ${{ needs.resolve-sources.outputs.droidspaces_commit }}
  336. brand_name: ${{ inputs.brand_name }}
  337. secrets: inherit
  338. build-android15-6-6:
  339. needs:
  340. - prepare-ccache
  341. - resolve-sources
  342. if: ${{ !inputs.test_release_notes && (inputs.kernel_build_version == 'All' || inputs.kernel_build_version == 'android15-6.6') }}
  343. uses: ./.github/workflows/prepare.yml
  344. with:
  345. config_file: .github/config/android15-6.6.json
  346. feature_set: ${{ needs.resolve-sources.outputs.feature_set }}
  347. susfs_commit: ${{ needs.resolve-sources.outputs.susfs_commit_android15_6_6 }}
  348. nomount_commit: ${{ needs.resolve-sources.outputs.nomount_commit }}
  349. kernel_patches_commit: ${{ needs.resolve-sources.outputs.kernel_patches_commit }}
  350. root_flavor: ${{ needs.resolve-sources.outputs.root_flavor }}
  351. root_commit: ${{ needs.resolve-sources.outputs.root_commit }}
  352. anykernel3_commit: ${{ needs.resolve-sources.outputs.anykernel3_commit }}
  353. droidspaces_commit: ${{ needs.resolve-sources.outputs.droidspaces_commit }}
  354. brand_name: ${{ inputs.brand_name }}
  355. secrets: inherit
  356. build-android16-6-12:
  357. needs:
  358. - prepare-ccache
  359. - resolve-sources
  360. if: ${{ !inputs.test_release_notes && (inputs.kernel_build_version == 'All' || inputs.kernel_build_version == 'android16-6.12') }}
  361. uses: ./.github/workflows/prepare.yml
  362. with:
  363. config_file: .github/config/android16-6.12.json
  364. feature_set: ${{ needs.resolve-sources.outputs.feature_set }}
  365. susfs_commit: ${{ needs.resolve-sources.outputs.susfs_commit_android16_6_12 }}
  366. nomount_commit: ${{ needs.resolve-sources.outputs.nomount_commit }}
  367. kernel_patches_commit: ${{ needs.resolve-sources.outputs.kernel_patches_commit }}
  368. root_flavor: ${{ needs.resolve-sources.outputs.root_flavor }}
  369. root_commit: ${{ needs.resolve-sources.outputs.root_commit }}
  370. anykernel3_commit: ${{ needs.resolve-sources.outputs.anykernel3_commit }}
  371. droidspaces_commit: ${{ needs.resolve-sources.outputs.droidspaces_commit }}
  372. brand_name: ${{ inputs.brand_name }}
  373. secrets: inherit
  374. rej:
  375. if: ${{ !inputs.test_release_notes && always() }}
  376. runs-on: ubuntu-latest
  377. permissions:
  378. actions: read
  379. contents: read
  380. needs:
  381. - build-android12-5-10
  382. - build-android13-5-10
  383. - build-android13-5-15
  384. - build-android14-5-15
  385. - build-android14-6-1
  386. - build-android15-6-6
  387. - build-android16-6-12
  388. steps:
  389. - name: Download Misc Artifacts
  390. uses: actions/download-artifact@v7
  391. with:
  392. path: ./downloaded-artifacts
  393. pattern: '*-Rejects'
  394. merge-multiple: false
  395. - name: Process Reject Artifacts
  396. run: |
  397. mkdir -p aio-rejects
  398. # Iterate over Rejects artifacts in downloaded-artifacts
  399. for dir in ./downloaded-artifacts/*-Rejects; do
  400. [ -d "$dir" ] || continue
  401. dirname=$(basename "$dir")
  402. original_name=${dirname%-Rejects}
  403. source_dir="$dir"
  404. if [ -d "$dir/patch-rejects" ]; then
  405. source_dir="$dir/patch-rejects"
  406. fi
  407. mapfile -t rej_files < <(find "$source_dir" -type f -name '*.rej' | sort)
  408. filtered_rej_files=()
  409. for rej_file in "${rej_files[@]}"; do
  410. rel_rej="${rej_file#${source_dir}/}"
  411. rel_name="$(basename "$rel_rej")"
  412. if [ "$rel_rej" = "common/mm/rmap.c.rej" ] || [ "$rel_name" = "i2c-nomadik.c.rej" ]; then
  413. echo "Skipping $rel_rej because it is an ignored reject file"
  414. continue
  415. fi
  416. filtered_rej_files+=("$rej_file")
  417. done
  418. if [ "${#filtered_rej_files[@]}" -eq 0 ]; then
  419. echo "Skipping $dirname because it only contains ignored reject files"
  420. continue
  421. fi
  422. mkdir -p "aio-rejects/$original_name"
  423. if [ -d "$dir/patch-rejects" ]; then
  424. cp -r "$dir/patch-rejects/." "aio-rejects/$original_name/"
  425. else
  426. cp -r "$dir/." "aio-rejects/$original_name/"
  427. fi
  428. find "aio-rejects/$original_name" -type f -name 'i2c-nomadik.c.rej' -delete
  429. done
  430. if [ "$(ls -A aio-rejects)" ]; then
  431. cd aio-rejects
  432. zip -r -q -9 ../AIO-REJ.zip .
  433. cd ..
  434. else
  435. echo "No rejects found to upload."
  436. fi
  437. - name: Rejects Summary
  438. run: |
  439. echo "Reject artifacts were collected locally only and are not uploaded." >> "$GITHUB_STEP_SUMMARY"
  440. - name: Upload AIO-REJ Artifact
  441. uses: actions/upload-artifact@v7
  442. with:
  443. name: AIO-REJ
  444. path: AIO-REJ.zip
  445. if-no-files-found: ignore
  446. summary:
  447. if: ${{ !inputs.test_release_notes && always() }}
  448. runs-on: ubuntu-latest
  449. permissions:
  450. actions: write
  451. contents: read
  452. needs:
  453. - resolve-sources
  454. - build-android12-5-10
  455. - build-android13-5-10
  456. - build-android13-5-15
  457. - build-android14-5-15
  458. - build-android14-6-1
  459. - build-android15-6-6
  460. - build-android16-6-12
  461. steps:
  462. - name: Download All Build Summaries
  463. uses: actions/download-artifact@v7
  464. with:
  465. path: ./summaries
  466. pattern: '*-Summary'
  467. merge-multiple: true
  468. - name: 📋 Workflow Build Summary
  469. run: |
  470. {
  471. echo "# 📋 Build Summary — $(date -u '+%Y-%m-%d %H:%M UTC')"
  472. echo
  473. echo "**Feature Set:** ${{ needs.resolve-sources.outputs.feature_set }}"
  474. echo "**Root Flavor:** ${{ inputs.root_flavor || 'none' }}"
  475. echo "**Brand:** ${{ inputs.brand_name || 'Wild' }}"
  476. echo
  477. # Count successes and failures
  478. SUCCESS_COUNT=0
  479. FAIL_COUNT=0
  480. # Sort summaries so they appear in a consistent order
  481. for f in ./summaries/*.md; do
  482. [ -f "$f" ] || continue
  483. if grep -q "✅ Success" "$f"; then
  484. SUCCESS_COUNT=$((SUCCESS_COUNT + 1))
  485. else
  486. FAIL_COUNT=$((FAIL_COUNT + 1))
  487. fi
  488. done
  489. TOTAL=$((SUCCESS_COUNT + FAIL_COUNT))
  490. echo "**Results:** ${SUCCESS_COUNT}/${TOTAL} succeeded"
  491. if [ "$FAIL_COUNT" -gt 0 ]; then
  492. echo " - ❌ ${FAIL_COUNT} failed"
  493. fi
  494. echo
  495. echo "---"
  496. echo
  497. # Output each summary
  498. for f in ./summaries/*.md; do
  499. [ -f "$f" ] || continue
  500. cat "$f"
  501. echo
  502. echo "---"
  503. echo
  504. done
  505. echo
  506. echo "> **SUSFS Commits:**"
  507. echo "> - android12-5.10: ${{ needs.resolve-sources.outputs.susfs_commit_android12_5_10 }}"
  508. echo "> - android13-5.10: ${{ needs.resolve-sources.outputs.susfs_commit_android13_5_10 }}"
  509. echo "> - android13-5.15: ${{ needs.resolve-sources.outputs.susfs_commit_android13_5_15 }}"
  510. echo "> - android14-5.15: ${{ needs.resolve-sources.outputs.susfs_commit_android14_5_15 }}"
  511. echo "> - android14-6.1: ${{ needs.resolve-sources.outputs.susfs_commit_android14_6_1 }}"
  512. echo "> - android15-6.6: ${{ needs.resolve-sources.outputs.susfs_commit_android15_6_6 }}"
  513. echo "> - android16-6.12: ${{ needs.resolve-sources.outputs.susfs_commit_android16_6_12 }}"
  514. } >> "$GITHUB_STEP_SUMMARY"
  515. - name: 🧹 Cleanup Summary Files
  516. if: ${{ always() }}
  517. run: rm -rf ./summaries
  518. - name: 🧹 Delete Summary Artifacts
  519. if: ${{ always() }}
  520. env:
  521. GH_TOKEN: ${{ github.token }}
  522. run: |
  523. # Delete all *-Summary artifacts from this run since they're now consolidated
  524. RUN_ID="${{ github.run_id }}"
  525. ARTIFACTS=$(gh api "repos/${{ github.repository }}/actions/runs/${RUN_ID}/artifacts" --jq '.artifacts[] | select(.name | endswith("-Summary")) | .id')
  526. for id in $ARTIFACTS; do
  527. echo "Deleting summary artifact id=$id"
  528. gh api -X DELETE "repos/${{ github.repository }}/actions/artifacts/${id}" || true
  529. done
  530. release:
  531. runs-on: ubuntu-latest
  532. if: ${{ github.event_name == 'workflow_dispatch' && !inputs.test_release_notes && (inputs.release_type == 'Pre-Release' || inputs.release_type == 'Release') }}
  533. permissions:
  534. contents: write
  535. needs:
  536. - build-android12-5-10
  537. - build-android13-5-10
  538. - build-android13-5-15
  539. - build-android14-5-15
  540. - build-android14-6-1
  541. - build-android15-6-6
  542. - build-android16-6-12
  543. - build-nomount-module
  544. env:
  545. GH_TOKEN: ${{ github.token }}
  546. RELEASE_NOTES: .github/config/RELEASE_NOTES.md
  547. outputs:
  548. new_tag: ${{ steps.tag.outputs.new_tag }}
  549. steps:
  550. - name: Validate Selected Builds
  551. run: |
  552. set -euo pipefail
  553. failed=0
  554. current_type="${{ inputs.kernel_build_version }}"
  555. check_selected() {
  556. local target="$1"
  557. local job_name="$2"
  558. local result="$3"
  559. if [[ "$current_type" == "all" || "$current_type" == "$target" ]]; then
  560. if [[ "$result" != "success" ]]; then
  561. echo "Required job $job_name did not succeed (result: $result)"
  562. failed=1
  563. fi
  564. fi
  565. }
  566. check_selected "android12-5.10" "build-android12-5-10" "${{ needs.build-android12-5-10.result }}"
  567. check_selected "android13-5.10" "build-android13-5-10" "${{ needs.build-android13-5-10.result }}"
  568. check_selected "android13-5.15" "build-android13-5-15" "${{ needs.build-android13-5-15.result }}"
  569. check_selected "android14-5.15" "build-android14-5-15" "${{ needs.build-android14-5-15.result }}"
  570. check_selected "android14-6.1" "build-android14-6-1" "${{ needs.build-android14-6-1.result }}"
  571. check_selected "android15-6.6" "build-android15-6-6" "${{ needs.build-android15-6-6.result }}"
  572. check_selected "android16-6.12" "build-android16-6-12" "${{ needs.build-android16-6-12.result }}"
  573. if [[ "$failed" -ne 0 ]]; then
  574. exit 1
  575. fi
  576. - name: Free Disk Space
  577. if: true
  578. uses: endersonmenezes/free-disk-space@v3 # Use @main for latest, @v3 for stable
  579. with:
  580. remove_android: true
  581. remove_dotnet: true
  582. remove_haskell: true
  583. remove_tool_cache: true
  584. remove_swap: true
  585. remove_packages: "azure-cli google-cloud-cli microsoft-edge-stable google-chrome-stable firefox postgresql* temurin-* *llvm* mysql* dotnet-sdk-*"
  586. remove_packages_one_command: true
  587. remove_folders: "/usr/share/swift /usr/share/miniconda /usr/share/az* /usr/local/lib/node_modules /usr/local/share/chromium /usr/local/share/powershell /usr/local/julia /usr/local/aws-cli /usr/local/aws-sam-cli /usr/share/gradle"
  588. rm_cmd: "rmz" # Use 'rmz' for faster deletion (default: 'rm')
  589. rmz_version: "3.1.1" # Required when rm_cmd is 'rmz'
  590. testing: false
  591. - name: Checkout code
  592. uses: actions/checkout@v7
  593. - name: Generate New Tag
  594. id: tag
  595. if: inputs.release_type != 'Action'
  596. run: |
  597. mapfile -t RELEASE_TAGS < <(gh api --paginate "repos/${{ github.repository }}/tags?per_page=100" --jq '.[].name' 2>/dev/null | grep -E '^r[0-9]+$' || true)
  598. LATEST_REV=0
  599. for TAG in "${RELEASE_TAGS[@]}"; do
  600. REV="${TAG#r}"
  601. if [[ "$REV" =~ ^[0-9]+$ && "$REV" -gt "$LATEST_REV" ]]; then
  602. LATEST_REV="$REV"
  603. fi
  604. done
  605. if [[ "$LATEST_REV" -gt 0 ]]; then
  606. NEW_TAG="r$((LATEST_REV + 1))"
  607. else
  608. NEW_TAG="r1"
  609. fi
  610. if [[ ${#RELEASE_TAGS[@]} -gt 0 ]]; then
  611. echo "Latest r-tag: r${LATEST_REV}"
  612. else
  613. echo "No existing r-tags found; starting at r1"
  614. fi
  615. echo "New tag: $NEW_TAG"
  616. echo "NEW_TAG=${NEW_TAG}" >> $GITHUB_ENV
  617. echo "new_tag=$NEW_TAG" >> $GITHUB_OUTPUT
  618. - name: Set Release Title
  619. id: release_meta
  620. run: |
  621. set -euo pipefail
  622. # Format release title: convert rN -> Release N
  623. if [[ "${NEW_TAG}" =~ ^r([0-9]+)$ ]]; then
  624. REV_NUM="${BASH_REMATCH[1]}"
  625. release_title="Release ${REV_NUM}"
  626. else
  627. release_title="Release ${NEW_TAG}"
  628. fi
  629. echo "release_title=$release_title" >> "$GITHUB_OUTPUT"
  630. - name: Extract KernelSU Version Info
  631. id: ksu_version
  632. run: |
  633. set -euo pipefail
  634. KSU_REPO="https://github.com/pershoot/KernelSU-Next.git"
  635. KSU_INPUT="dev-susfs"
  636. # Try as branch first, fall back to commit
  637. if git ls-remote --heads "$KSU_REPO" "$KSU_INPUT" | grep -q .; then
  638. echo "Cloning KernelSU-Next from branch: $KSU_INPUT"
  639. git clone --branch "$KSU_INPUT" "$KSU_REPO" /tmp/kernelsu-next
  640. cd /tmp/kernelsu-next
  641. KSUN_COMMIT=$(git rev-parse HEAD)
  642. else
  643. echo "Cloning KernelSU-Next from dev-susfs branch, then checking out commit: $KSU_INPUT"
  644. git clone --branch dev-susfs "$KSU_REPO" /tmp/kernelsu-next
  645. cd /tmp/kernelsu-next
  646. git fetch --depth=50 origin "$KSU_INPUT"
  647. git checkout "$KSU_INPUT"
  648. KSUN_COMMIT="$KSU_INPUT"
  649. fi
  650. # The manager is built on the OFFICIAL KernelSU-Next repo
  651. # (pershoot's workflows are all disabled). Find the official dev
  652. # commit this fork's branch is synced with (merge-base of our
  653. # branch vs official dev), then link the manager build run for
  654. # that commit. pershoot's own dev branch is intentionally ignored.
  655. retry() {
  656. local n=0
  657. until [ "$n" -ge 5 ]; do
  658. "$@" && return 0
  659. n=$((n+1))
  660. echo "retry $n/5 failed for: $*" >&2
  661. sleep 5
  662. done
  663. return 1
  664. }
  665. OFFICIAL_KSU_REPO="https://github.com/KernelSU-Next/KernelSU-Next.git"
  666. retry git fetch "$OFFICIAL_KSU_REPO" dev
  667. STOCK_COMMIT=$(git merge-base HEAD FETCH_HEAD)
  668. echo "KSU Stock Commit (official sync point): $STOCK_COMMIT"
  669. # Extract version info — anchored to the official sync point
  670. # (STOCK_COMMIT), i.e. the commit the linked manager is built from.
  671. # Mirrors pershoot c0a2c5fd: count the merge-base with origin, not
  672. # the fork's extra commits, so the version shown in the release
  673. # notes matches what the kernel reports and the manager displays.
  674. COMMITS_COUNT=$(git rev-list --count "$STOCK_COMMIT")
  675. BASE_VERSION=30000
  676. KSU_VERSION=$(expr $COMMITS_COUNT "+" $BASE_VERSION)
  677. # Extract git tag at the sync point
  678. KSU_GIT_TAG=$(git describe --tags --abbrev=0 "$STOCK_COMMIT" 2>/dev/null || echo "no-tag")
  679. MANAGER_RUN_ID=$(curl -fsSL --retry 5 --retry-delay 5 --retry-all-errors "https://api.github.com/repos/KernelSU-Next/KernelSU-Next/actions/workflows/build-manager-ci.yml/runs?head_sha=${STOCK_COMMIT}" | jq -r '.workflow_runs[0].id // empty')
  680. if [[ -n "${MANAGER_RUN_ID:-}" ]]; then
  681. KSU_MANAGER="https://github.com/KernelSU-Next/KernelSU-Next/actions/runs/${MANAGER_RUN_ID}"
  682. else
  683. KSU_MANAGER="https://github.com/KernelSU-Next/KernelSU-Next/actions/workflows/build-manager-ci.yml"
  684. fi
  685. echo "Commits count: $COMMITS_COUNT"
  686. echo "KSU Version: $KSU_VERSION"
  687. echo "KSU Git Tag: $KSU_GIT_TAG"
  688. echo "KSU Manager: $KSU_MANAGER"
  689. # Export as environment for next step
  690. echo "KSUN_BRANCH=$KSU_INPUT" >> $GITHUB_ENV
  691. echo "KSUN_COMMIT=$KSUN_COMMIT" >> $GITHUB_ENV
  692. echo "KSU_COMMITS_COUNT=$COMMITS_COUNT" >> $GITHUB_ENV
  693. echo "KSU_VERSION=$KSU_VERSION" >> $GITHUB_ENV
  694. echo "KSU_GIT_TAG=$KSU_GIT_TAG" >> $GITHUB_ENV
  695. echo "KSU_MANAGER=$KSU_MANAGER" >> $GITHUB_ENV
  696. - name: Set release body
  697. run: |
  698. set -e
  699. RELEASE_NOTES_PATH="$RELEASE_NOTES"
  700. : > release_body.md
  701. python3 .github/scripts/render_release_body.py "$RELEASE_NOTES_PATH" > release_body.md
  702. - name: Publish release notes preview
  703. run: |
  704. {
  705. echo "## Release Notes Preview"
  706. echo
  707. cat release_body.md
  708. } >> "$GITHUB_STEP_SUMMARY"
  709. - name: Download AnyKernel3 Artifacts
  710. uses: actions/download-artifact@v7
  711. with:
  712. path: release-assets
  713. pattern: '*-AnyKernel3'
  714. merge-multiple: false
  715. - name: Download NoMount metamodule
  716. uses: actions/download-artifact@v7
  717. with:
  718. path: release-assets
  719. pattern: '*NoMount-Metamodule'
  720. merge-multiple: false
  721. if-no-files-found: ignore
  722. - name: Zip AnyKernel3 for Release
  723. run: |
  724. set -e
  725. shopt -s nullglob
  726. for dir in release-assets/*-AnyKernel3; do
  727. zip_name="${dir}.zip"
  728. rm -f "$zip_name"
  729. cd "$dir"
  730. zip -r -q -9 "../$(basename "$zip_name")" .
  731. cd - >/dev/null
  732. done
  733. - name: Create Release
  734. uses: softprops/action-gh-release@v1
  735. with:
  736. tag_name: ${{ steps.tag.outputs.new_tag }}
  737. name: ${{ steps.release_meta.outputs.release_title }}
  738. body_path: release_body.md
  739. draft: false
  740. prerelease: ${{ inputs.release_type == 'Pre-Release' }}
  741. files: |
  742. release-assets/**/*.zip
  743. release-assets/**/*-boot*.img